Az internetre csatlakoztatott egészségügyi ellátás számos tényezőtől függ, beleértve az erőforrásokat és a költséghatékonyságot; az olyan krónikus betegségek távoli, otthoni ellátásának növekvő igényét, mint a cukorbetegség ; és annak felismerését, hogy az adatmegosztás a különböző szervezetekkel jelentősen javíthatja az orvosi ellátás minőségét és hatékonyságát. Ezzel kapcsolatban a Kaspersky Lab szakértői 9 trendet fogalmaztak meg a 2018-as évre.
Mire számíthatunk 2018-ban?
- Az egészségügyi intézményeket célzó zsaroló támadások száma nőni fog. A számítógépes hálózatokhoz kapcsolódó speciális orvosi berendezések száma nő. Az ilyen hálózatok általában ugyan privát hálózatok, de egy külső internetkapcsolat elegendő, hogy a támadók behatoljanak és a zárt rendszerben terjesszék kártékony programjaikat.
- Az adatok ellopására irányuló célzott támadások száma is nőni fog. Naponta nő az orvosi információk és a csatlakoztatott egészségügyi rendszerek által kezelt és feldolgozott adatok mennyisége. Ezek az adatok rendkívül értékesek a feketepiacon, mert többféleképpen felhasználhatóak, például visszaélések vagy zsarolás során. Nemcsak más bűnözők lehetnek érdekeltek ilyen szenzitív adatok felvásárlásában, hanem az áldozat munkáltatója vagy biztosítója is, mivel ez hatással lehet a biztosítási díjakra vagy a munkahely biztonságára.
- További zsarolóvírus-támadások várhatóak egészségügyi létesítmények ellen. Itt elsősorban az adatok titkosítására és/vagy az orvosi készülékek blokkolására gondolnak a kibertanácsadó cég szakemberei: a csatlakoztatott orvosi berendezések gyakran nagyon drágák és létfontosságúak, ezért szintén elsődleges célpontok lehetnek.
- Mivel egyre több munkaállomás, szerver, mobilkészülék és berendezés van online, az egészségügyi intézetek világosan meghatározott "látóterei" is bővülnek, ami a bűnözők számára több lehetőséget kínál az információkhoz és a hálózatokhoz való hozzáféréséhez. A végpontok védelme komoly kihívást jelent az egészségügyi IT-részlegeknek, mivel minden új készülék új, sérülékeny belépési pontot jelenthet az intézményi infrastruktúrához.
- Az olyan, ún. "szállítható" orvosi készítmények közti adatmegosztás, mint amilyen a szívritmus-szabályozóké vagy az inzulinpumpáké szintén veszélyforrás lehet. Az ilyen készülékek használata és ára folyamatosan emelkedik, ami a kiberbűnözők figyelmét is rájuk irányíthatja.
- Az országos- és regionális egészségügyi rendszerek - amelyek rendszeresen kommunikálnak egymással és megosztják a betegek adatait - megfelelő védelem hiányában célpontok lehetnek. Ugyanez igaz az egészségügyi intézmények és a biztosítók között megosztott adatokra.
- A felhasználók által használt, egyre népszerűbb fitneszalkalmazások, amelyek rengeteg személyes adatot tárolnak, alapvetően minimális védelemmel rendelkeznek. Egyre több ember él egészségtudatos életet, ehhez pedig számos online készüléket használ, például okosórát, okostelefont, fitness karkötőt, amelyek hozzáférése viszonylag egyszerűen feltörhető egy gyakorlott kiberbűnözőnek.
- Romboló támadások, amelyek célja az adatok megsemmisítése például zsarolóvírus vagy DDoS-támadás által, egyre gyakrabban előfordulhatnak. Nem is olyan régen zajlott a WannaCry zsarolóvírus világszerte pusztító támadássorozata, amely során először érzékelhettük, milyen óriási károkat tud okozni a számítógépek sérülékenysége hatékony informatikai védelmi megoldások nélkül.
- Az olyan innovatív megoldások, mint a csatlakoztatott művégtagok, implantátumok, intelligens fiziológiai fejlesztések és a kiterjesztett valóság (AR - augmented reality) is célpontok lehetnek, amennyiben nincs megfelelő informatikai védelem a tervezés legelső fázisától kezdődően.
Forrás: Kaspersky Lab